sexta-feira, 5 de novembro de 2010

Novo sistema de segurança analisa velocidade de digitação

A cada centenas de caracteres, ele colhe os dados e os analisa com o perfil do usuário da máquina. Caso haja diferenças, ele bloqueia a sessão.

Hackers podem crackear ou roubar a sua senha, mas eles podem digitar da mesma maneira que você?
A operadora japonesa NTT Communications desenvolveu um sistema de segurança para computadores que analisa a maneira de digitar dos usuários, com o intuito de detectar se a pessoa no teclado é ou não um impostor.
O sistema, chamado Key Touch Pass, registra, por exemplo, a velocidade no qual os dados são digitados, o período de tempo no qual ele, geralmente, mantém pressionada cada tecla e os erros que tradicionalmente são cometidos.
A cada centenas de caracteres, ele colhe os dados e os analisa com o perfil do usuário da máquina. Caso diferenças sejam identificadas, o programa encerra a sessão e não permite que a pessoa continue logada. 
A NTT Communications prevê também que o programa poderá ser útil não apenas para questões de segurança e para isso já realiza testes com instituições de ensino à distância, já que ele pode ser um método para analisar a honestidade dos usuários, especialmente em testes e provas online.
A empresa também pretende investir na utilização da ferramenta em procedimentos bancários via Web. 
Durante uma demonstração do sistema, que funciona em japonês e inglês, ele foi capaz de detectar um impostor, após a digitação de apenas algumas linhas de texto.
É importante lembrar que a velocidade e o estilo de digitação de um usuário mudam naturalmente, dependendo de sua condição física. Assim, é necessário que o sistema também entenda essas variações. Por exemplo, um usuário no início do dia pode digitar de modo mais rápido do que no final do dia, devido ao cansaço.

Fonte:

A internet ajuda diretamente a salvar vidas. Duvida?

Hoje, lendo a notícia de que a partir de janeiro de 2011, o coordenador do Registro Nacional de Doares de Medula Óssea (Redome) do Instituto Nacional de Câncer (Inca), hematologista Luis Fernando Bouzas, espera colocar em funcionamento um sistema que permitirá o cadastramento de doadores pela internet, me lembrei de uma conversa longa que tive em meados do ano passado com um cirurgião cardiovascular no Instituto do Coração, do Hospital das Clínicas.
Segundo esse cirurgião o maior obstáculo do processo de transplante é a chegada da informação de um doador à Central de Transplantes. Não por problemas tecnológicos. Na maioria das vezes, porque a própria equipe médica responsável pelo primeiro atendimento acaba esquecendo de iniciar o processo, perguntando à família sobre a disponibilidade para doação e informando à central de transplante, diante de uma resposta afirmativa. Quase sempre, o esquecimento é causado pela sobrecarga de trabalho. E não porque falte recursos ou informação ao médico.
Mas as modernas tecnologias de informação e comunicação _as famosas TICs _ ajudam, e muito.
As ferramentas de comunicação (e os meios de comunicação, em geral) têm um papel fundamental a desempenhar para o aumento dos transplantes no Brasil: o de educar a população, informando sobre o processo de doação de órgãos. Isso inclui (1) tipo de órgão que pode ser doado por crianças, adolescentes, adultos e idosos; (2) o que é, como diagnosticar e como documentar a morte encefálica (morte cerebral ou coma irreversível); (3) a importância de, uma vez informada da morte, a família manifestar a decisão da doação o mais rápido possível (o tempo médio para retirada de um órgão é de seis horas); (4) a necessidade, muitas vezes, de manter o corpo “vivo” artificialmente, para evitar a perda desses órgãos, que acaba prolongando o luto e atrasando os ritos de sepultamento.
A comunicação da disponibilidade de órgãos para a central é feita por telefone, pelo próprio médico e confirmada depois, por fax, com toda a informação técnica do potencial doador levantada por equipes das Organizações de Procura de Órgãos (OPOs), responsáveis por preparar o doador para o transplante. São Paulo tem 10 OPOs.
Uma vez feita a doação, começa a busca pelo receptor. Aqui ele faz questão de deixar claro que a fila de transplante não é uma fila de banco, onde quem chega primeiro é atendido primeiro, salvo a preferência para idosos. Valem critérios técnicos (maior grau de compatibilidade entre doador e receptor) e as condições clínicas do receptor. O que torna o cadastro do doador uma peça fundamental no sistema, para cruzamento de informações.


Como funcionam as Centrais de Transplantes?
1. O receptor preenche uma ficha e faz exames para determinar suas características sanguíneas, da estatura física e antigênicas (o caso dos rins);
2. Os dados são organizados em um programa de computador;
3. Quando aparece um órgão, ele é submetido a exames e os resultados são enviados para o computador;
4. O programa faz o cruzamento entre os dados de doador e receptor e apresenta dez opções mais compatíveis com o órgão, para reduzir o risco de rejeição. A ordem cronológica na fila só é usada como critério de desempate, no caso de haver mais de um possível receptor;
5. Os possíveis receptores não são identificados pelo nome para evitar favorecimento. Só suas iniciais e números são mostrados. Nesta etapa, todos os profissionais da central têm acesso ao cadastro;
6. O laboratório refaz vários exames e realiza outros novos com material armazenado desse receptor. Nesse momento, o receptor ainda não é comunicado;
7. A nova bateria de exames aponta o receptor mais compatível. Nessa etapa, o acesso ao cadastro fica restrito à chefia da central;
8. O médico do receptor é contatado para responder sobre o estado de saúde do receptor. Se ele estiver em boas condições, é o candidato a receber o novo órgão. Se não estiver bem de saúde, o processo recomeça. O médico tem o direito de recusar o transplante, em função das condições clínicas do paciente;
9. O receptor é contatado e decide se deseja o transplante e em que hospital fará a cirurgia. O receptor também tem o direito de recusar o transplante.
Para ser um receptor é necessário, obrigatoriamente, estar inscrito no cadastro mantido pelas centrais de transplantes. Cada estado organiza a sua fila. Pode acontecer de existir um doador e não existirem pacientes aptos no estado para receberem o órgão. Então a informação é passada para os estados mais próximos e que tenham condições de recolher o órgão em tempo hábil. O inverso também é verdadeiro. Especialmente no caso de transplantes de medula.
No caso dos transplantes de coração, todo inscrito na fila pode acompanhar o seu “comportamento” através do site da central de transplantes. A consulta é protegida por login e senha. Só o paciente e a equipe médica têm acesso á informações.
Portanto, para agilizar todo processo de transplante de órgãos, é importante que os cadastros dos receptores e doares sejam atualizados permanentemente. Em São Paulo isso é feito a cada 15 dias. Mesmo assim não é raro chegar a um provável receptor já falecido, que não teve seu nome retirado do cadastro pelos familiares ou médicos.
Normalmente, as filas de transplantes são mantidas e administradas pelas Centrais e o médicos “transplantadores” não têm acesso a ela, para manter a lisura do processo de escolha do receptor.
No caso do Inca, hoje o cadastramento dos pacientes que precisam buscar doador já é feito via internet, no Registro Nacional de Receptores de Medula Óssea (Rereme), pelos próprio médicos. Mas o cadastramento dos doares ainda é feito pelos hemocentros, através do e-mail redome@inca.gov.br. O que dificulta a permanente atualização dos dados coletados.
Qualquer pessoa na faixa etária dos 18 aos 55 anos pode se inscrever como doadora de medula óssea. Para tanto, em um primeiro momento, ela deve fornecer seus dados pessoais e fazer a coleta de uma amostra de sangue.
Esse cuidado permite ao Inca fazer testes que vão determinar a característica genética desse doador. As informações serão mantidas no banco de dados do Redome e cruzadas posteriormente com os dados do paciente. O doador cadastrado poderá ser chamado para fazer a doação até completar 60 anos. Por isso, sua ficha precisa estar permanentemente atualizada.
Como a doação de coração, a doação de medula pode salvar vidas. “A gente conta com a solidariedade das pessoas para participar do registro e mantê-lo permanentemente atualizado”, ressalta o hematologista.
O Inca alcançou hoje (4/11) 1,8 milhão de doadores cadastrados no Registro Nacional de Doadores de Medula Óssea (Redome). Essa marca torna o Redome o terceiro maior registro do mundo em número de doadores, segundo o seu coordenador. “Isso é muito importante para toda a população brasileira e a comunidade internacional, porque esse é um registro que tem características genéticas e étnicas muito próprias e importantes”, diz Bouzas, que também é diretor do Centro de Transplante de Medula Óssea do Inca.
Já o Registro Nacional de Receptores de Medula Óssea (Rereme) foi criado em 2000. Esse banco de dados totaliza 6,8 mil pacientes inscritos, dos quais 1,2 mil estão ativos este ano, na busca de um doador compatível.
O coordenador dos dois bancos de dados de medula óssea do Inca revelou que, atualmente, entre 30% e 35% dos pacientes inscritos no Rereme encontram um doador compatível no Brasil e no exterior. O Redome procura doadores em potencial dentro e fora do país, porque em todo o mundo há 15 milhões de doadores cadastrados nos Estados Unidos, países da Europa e Japão, entre outros.
“Quando não encontramos um doador brasileiro no registro nacional, ao mesmo tempo acessamos os registros de outros países para buscar essa possibilidade. Não é comum [encontrar um doador] mas, às vezes, acontece”, disse o hematologista. Ele explicou que a razão para isso é que parte da população brasileira é originária de correntes migratórias, principalmente da Europa e África.
Para 2011, a meta é aumentar o percentual de possibilidades de encontrar um doador compatível para os pacientes inscritos no Rereme para 60% a 70%, revelou Bouzas. “Seria uma excelente condição. A gente acredita que ainda vai precisar cadastrar um número significativo de doadores”.
Até o final do ano, a previsão é bater o recorde de transplantes no Brasil, proporcionados pelo Redome, atingindo até 160 transplantes, o que significará um avanço ante os 136 transplantes efetuados em 2009.

Fonte:

Grupo especializado em segurança dá nota 'F' ao Facebook e ao Twitter

Digital Society atribuiu nota mínima aos dois por não protegerem completamente a conexão do usuário; de 11 sites, apenas o Gmail recebeu nota 'A'.

A ignorância é uma bênção, por isso pare de ler agora se não quiser entrar em pânico por conta das questões de segurança que atormentam o Facebook e o Twitter.
O fato é que a Digital Society, um grupo de especialistas que se auto-intitula “think tank”, baixou as notas de segurança dos sites Facebook e Twitter. Os dois serviços são vulneráveis a ataques que podem dar a alguém o controle total ou parcial sobre sua conta, afirma o grupo.
Segundo a Digital Society, o principal problema com o Facebook e o Twitter é que nenhum dos sites permite a proteção completa via Secure Sockets Layer (SSL). Ambos criam sessões sem criptografia para o usuário, como padrão. Embora os logins reais sejam criptografados, eles não são autenticados – o que significa que não é possível extrair informações de segurança em seu browser para verificar a identidade dos sites.
Mesmo se você forçar uma sessão segura (usando https://twitter.com ou https://facebook.com), os sites ainda terão links para partes inseguras do site e para código JavaScript que transmitem cookies de autenticação sem SSL, alertou a Digital Society.
Invasão facilitada
Tais preocupações não são novas, mas se alinham com o lançamento recente do FireSheep, um add-on para Firefox que permite a pessoas sem profundos conhecimentos técnicos invadir as contas web de outras pessoas em redes Wi-Fi sem criptografia. As notas atribuídas pela Digital Society traduzem essencialmente o que um invasor usando o FireSheep ou outro programa farejador de pacotes poderia realizar.

No Facebook, por exemplo, um invasor poderia ter acesso a todas as partes de uma conta, com exceção do nome do usuário e da senha; ele poderia enviar atualizações de status e ler mensagens pessoais.
Dos 11 sites examinados pela Digital Society, apenas o Gmail recebeu nota “A”. O Wordpress, quando acessado sem SSL, recebeu outro “F”. Por sua vez, Hotmail e Flickr receberam notas “D-“.
A Microsoft prometeu consertar as vulnerabilidades no Hotmail, e o Facebook diz que também tem trabalhado para melhorar sua segurança. Mesmo assim, há diversos outros sites para se preocupar caso você tenha o costume de usar Wi-Fi em lugares públicos.
Para aumentar sua proteção, leve em consideração o conselho dado pela Computerworld/EUA e use o FireSheep para ter certeza de que nenhuma de suas contas está disponível para exploração fácil. Você também pode experimentar o FireShepard, um programa feito especialmente para combater o FireSheep.

Fonte:

Phishing scam, supostamente de seu banco, vem com nome completo e o número do CPF, em uma tentativa de legitimar o falso comunicado

Os cibercriminosos que aplicam golpes de phishing scam – o tipo de cibergolpe mais comum na web brasileira – adicionaram um novo grau de sofisticação. Agora, o internauta recebe um e-mail, supostamente de seu banco, com seu nome completo e o número do seu CPF, numa tentativa de legitimar a mensagem falsa.
A mensagem que está circulando na web usa o nome de um grande banco brasileiro, e tanto no campo Assunto quanto no corpo da mensagem apresenta o nome completo do destinatário, além do número do CPF. Isso torna o e-mail ainda mais convincente. Para piorar, as pesquisas indicam que o internauta brasileiro não sabe identificar uma falso comunicado.
"O número do CPF é muito importante. Com a posse dele é possível a um criminoso roubar sua identidade e causar muitos prejuízos, ou em alguns casos produzir mensagens personalizadas de phishing, como essa", explica Fabio Assolini, analista sênior de malware da Kaspersky Lab, que identificou a nova tendência.
Assolini explica que essa não é a primeira vez que internautas no Brasil recebem esse tipo de golpe usando dados pessoais. Ano passado, clientes da TAM foram alvo de mensagens maliciosas que mostravam não só o nome completo como também o número do cartão do programa de pontos por fidelidade. Em 2009, no mundo todo, foram enviados 3,9 bilhões de phishings.
"Esse tipo de informação sensível geralmente é fruto de incidentes de vazamento de dados – que podem ocorrer de diversas formas: desde um servidor invadido por cibercriminosos que roubam os dados até a perda de notebooks ou pendrives com informações corporativas", diz Assolini. 
Para o analista, o internauta não tem muito o que fazer para se proteger. Caso a empresa de e-commerce em que o internauta tenha feito o cadastro sofra um ataque e tenha o banco de dados roubado, o usuário torna-se uma vitima em potencial.
"No caso do CPF e outros dados temos um cenário pior: esse tipo de informação pode ser facilmente comprada pela internet ou em bancas de camelô", diz.

Fonte:


segunda-feira, 1 de novembro de 2010

ITRI anuncia: visor AMOLED 6 flexível chegará em breve

No Taiwan, a empresa ITRI anunciou um novo display flexível de 6, que pode estar presente em e-readers mais cedo do que se pensa.



Os executivos do ITRI já anunciaram que até o ano de 2009 as telas flexíveis estariam em smartphones ao redor do mundo. Isto ainda não aconteceu. No entanto, a empresa faz novas apostas e anuncia agora um visor flexível com tecnologia AMOLED, voltado para e-readers.

O nome deste novo display é FlexUPD. Ele possui 6” e tem um raio de flexibilidade de até 5 cm. A tecnologia implementada também é uma novidade. Ela se chama i2/3DW e permite a visualização em 2D e 3D ao mesmo tempo, sem a necessidade de óculos especiais.

Segundo a ITRI, o FlexUPD deve ser anunciado em breve, e comercializado em leitores digitais. Vamos esperar para ver quando este tipo de display ultra moderno vai , finalmente, virar uma realidade para os consumidores.


Fonte: